elections-and-political-processes
保障民主
Table of Contents
選舉安全是維持民主程序完整性的重要方面。 随着科技和社会的演化,選舉面临的威脅也一樣。 理解這些威脅和实施有效的安全措施是保障民主的关键。 在數位攻擊、假消息和物理篡改可能破壞公众信心的時代,一個強烈、多層的選舉安全方式不是可選的 — — 它是任何自由社會的基本要求。
理解選舉安全
選舉安全包含一系列旨在保護選舉程序不受舞弊、干涉和網路威脅的行為、技术和政策。 選舉包括選舉機械、投票人登記數據庫、票證系統、選舉夜報以及行政大框架。 目標是确保每個合格選民都能投出一個按意計數的投票,結果能准确反映人民的意志。
選舉安全的主要部分
選舉安全計畫通常包括以下元素:
- 安全地存放投票機、投票票和敏感材料; 篡改不言明的封條; 控制出入投票站和計票中心。
- 保護網路系統(投票登記、結果報告、選舉管理), 防止無權存取、拒絕服務攻擊、及數據違章。
- 使用投票人證實的票、軟體獨立性、投票設備的徹底測試與授證。
- 指導選舉員和官員的背後檢查、訓練及清楚的條例,
- 確認報告結果與文件追蹤一致。
選舉安全問題
確保選舉安全至关重要,
- 公民必須相信選舉是公平、透明、准确的。
- 防止干涉:[ 防止外國和內國干涉是国家主权和不干涉治理所必不可少的。
- 安全選舉有助于維持法治和選舉官員的合法性,
- 安全措施也必須確保任何個人的投票都無法追蹤到他們,
選舉安全受到的共同威脅
了解這些威脅是反抗他們的第一步。
網絡攻擊
攻擊者可能想改變選票、刪除登記記錄、或散播系統故障的假信息, 造成混亂。 值得注意的例子是2016年俄羅斯特工以國家選舉系統为目标, 以及2020年美國大選中試圖入侵。 網路威脅可能來自民族國家、黑客或犯罪團體。
失蹤和失蹤
傳播假信息以混淆選民或取消選舉結果的合法性,這是個持久的威脅。 宣傳不信息運動可以指向特定族群、傳播投票站變更的謠言或假稱大規模的舞弊。 社會媒體平台一直是這些內容的主要媒介,如2016年和2020年美國大選和世界各地的大選中看到的。
人身安全受到侵犯
使用投票機、投票箱或郵票,仍然是一個值得关注的问题。 實際上,用裝置可以讓攻擊者安裝惡毒軟體或改變計票。 供應鏈式攻擊 — — 在製造或投放中引入了脆弱性 — — 也是選舉安全努力的日益重點。
內部威脅
選舉官員或有惡意的工人可能會帶來重大傷害。 這可能涉及操控選民登記數據庫、泄露敏感資料或不妥善處理選民。 內幕威脅尤其危險,因为这些人通常有合法存取權和了解安全條件。
拒服兵役和基建攻擊
攻擊可以抑制投票率,造成混亂。 攻擊打斷選舉日行動的行動,如禁止选民登記、壓縮伺服器或切斷投票站的電源。 攻擊雖然不能改變投票,但會破壞投票程序,引發法律挑戰。
選舉中的網路安全挑戰
選舉網路安全因涉及的系統複雜,
- 互聯互通的系統:[ 投票人登記數據庫常與其他政府網路連接,為平面移動產生可能的向量.
- 过时軟體:[ 一些投票機和選舉管理系统运行在不支援的操作系統(例如Windows 7)上,或使用过时的部件.
- 标准化的背書:[ 數以千計的法域,安全成熟度有很大的不同。攻擊者可以瞄准最弱的連結。
- 地方選舉辦公室常缺乏專業的網路安全員工,
- 人性的錯誤:[ 偷襲、錯誤的系統和意外的數據泄露仍然很普遍。 定期的訓練和模拟演習可以減輕這些風險 。
選舉安全事件應應應游戲本和交叉風格掃瞄工具。
提高選舉安全的措施
選舉官員和政府可以采取一套經驗證實的措施,
风险限制审计
限制風險的稽核是確認選舉結果的金本位。 和傳統的重新計票不同, RLAs使用統計方法來檢查抽查紙票。 如果樣本證實了報告的結果, 稽核就停止了; 如果發現有差異, 稽核就會擴張到結果得到確認或修正。 RLAs可以高估舞弊或錯誤, 卻可以控制成本。 科羅拉多、羅德島和喬治亞州是成功實施了 RLA的州之一。
安全投票科技
美國選舉援助委員會(EAC) 維持「自愿投票系統指南」, 該指南為安全、可用性和可存取性制定了標準。 紙票( 或用手印, 或用投票標記器印) 提供了可核查的審查追蹤, 可以在選後的審查中使用。 电子投票機因無法獨立核選舉而無法使用。
培训和演练
選舉官員和選舉工作者必須接受安全協議的全面訓練,包括如何發現打字試驗、保住實體空間和報告事件。 桌球演習和紅色團隊可以幫助在真正發生事件之前找出薄弱點。 CISA的桌球在一個盒子裡是選舉安全演習中特意設計的資源。
存取控制和监测
強大的認證、角色存取控制以及全面登記對预防和侦測內幕威脅至关重要。 任何系統都必須有多因子認證(MFA ) , 才能影響選舉資料。 監控網路流量和系統紀錄可以实时提醒官員注意可疑活動。
事件应对
每個選舉辦公室都應有一份包含網路攻擊、假消息、人身侵犯和其他情況的成文事件反應計劃。 計劃应包括通訊協議、法律聯絡人、以及保存證據的步徑。 定期演習有助于确保工作人员做好快速行動的準備。 NIST網絡安全框架 提供了制定這種計劃的架构。
公共宣传和教育
提高民眾對選舉安全性的认识至关重要,
- 官方通訊, 關於選舉如何安全, 如何防止舞弊, 公民如何證實他們的登記與投票狀態。
- 媒體素养:[與學校、圖書館及社區組織合作, 教導對網路資訊的批判性思考。
- 透明性:[ 出版監控紀錄、稽核報告及安全更新可以建立公众信心。 數據中心的實際流化和稽核也有所助益。
- 」 」(FLT:0),
立法和政策举措
包括資助安全科技、授權審查、執行選舉規定等。
联邦和州合作
美國的選舉行政主要由州政府主导,但聯邦機構提供关键性支持。 國民安全局的選舉安全倡议促进了聯邦、州和地方实体之间的信息共享。 選舉援助委員會(EAC)經驗投票制度和管理拨款。 共建選舉基礎資訊分享和分析中心(EI-ISAC)等合作性工作讓司法權得以分享威脅情報和最佳做法。
供资和
即便有最佳政策, 也要求有充足的資金來執行。 幫助美國選舉法案(HAVA)及之後的拨款已經為選舉安全提升提供了數十億美元, 包括新的投票機、網路安全改善及人事訓練。 然而, 很多專家認為, 需要提供持续、可预测的資金來跟上發展中的威脅。 勃倫南司法中心() 已发表了關於選舉安全資金和最佳做法的广泛研究。
标准和条例
投票系統的硬件、軟體和供應鏈安全需要更強的標準。 2021年通过的VVSG 2.0標準要求更嚴格的測試,包括軟體獨立、源碼審查和脆弱性披露等。有些支持者要求强制而非自愿遵守。 州立立法也可以要求選後審查、紙票和選前測試。
選舉安全漏洞案例研究
許多事件都強調警覺、準備及持續改善的重要性。
2016年美國總統大選
2016年的選舉受到重大干涉,主要通过網路攻擊和造假。 俄國特工以國家選舉系統为目标,對選舉官發動了網絡攻擊,并試圖進入選民登記數據庫。 儘管沒有證據證明選舉實際上有所改變,但攻擊事件表明選舉系統的脆弱性。 其反應包括聯邦起訴、建立CISA選舉安全倡议以及增加國家資金。 一個關鍵的教训是需要在所有司法管辖区更好地共享資訊和更加強固的网络安全卫生。
2020年美國總統選舉
2020年選舉中,尽管2016年后的安全措施有所提升,但不实消息的宣稱仍大增。 關於舞弊的不实指控,常常被社交媒體甚至政治領袖所放大,使選舉环境變得複雜。 選舉官員面临前所未有的騷擾和威脅。 积极的一面是,使用纸票和選后審查(包括多個州的州),都對結果产生了信心。 2020年的經驗强调了公共教育和有弹性的通訊策略對反資訊的重要性。
國際示例
選舉安全性是全球的。 在荷蘭,纸票的人工計票是標準的,在2000年代發現缺陷后投票機基本被廢棄。 英國依靠人工計票,降低了網路風險,但仍面临假象的挑戰。 愛沙尼亞是網路投票的先行者,它有強大的加密协议,但繼續爭論安全取舍。 每個國家的選舉方法都提供了平衡存取、安全和信任的經驗。
選舉安全未來
網路安全是全球安全發展的重要關鍵。
创新型科技
新的科技有提高選舉安全性的潛力,
- 部分人提出使用區塊鏈來建立一項不可變化的選票記錄。 然而, 單靠區塊鏈并不能解決選民認證或裝置折中問題, 也有可能帶來複雜性。 例如西弗吉尼亞州對海外選民的實驗計畫, 結果好壞参半。
- AI可以分析網路流量、辨識網絡的試圖、探測選舉系統的反常。 AI也可以藉由標示假信息來對抗假消息。
- 量子- 遠方加密:[ 随着量子計算進步, 目前的加密方法可能變得脆弱。 選票系統中向量子抗力算法的轉變將在未来几十年內是有必要的 。
- 開放源碼也要求強烈的社區治理與小心的設定。
不断提高和复原力
選舉安全不是一次性的固定,而是一個持续的进程。 定期的穿透測試、紅色團隊演習和規定更新是不可或缺的。 适用「深度防衛”的概念:多層安全使得攻擊者更難成功。 此外,建立抗御能力意味著有設計应对裝置故障、網路攻擊和天災的应急方案。 跨部门合作 — — 如選舉官、執法者和技术商合作 — — 加强了整体生态系统。
根據最新選舉安全研究及政策建議, 已證實投票基礎 提供洞察力分析及宣傳,
結 论
選舉安全是需要合作、创新和毫不动摇的警惕的一個持续挑戰。 通过了解從網路攻擊和造謠到人身破壞和內幕風險等所有威脅,以及采取有力、分层次的安全措施,我們就能為後世的民主進程提供保障。 公共信任是民主的基础,而保护信任要求選舉鏈中的每個环节都得到保障。 通过繼續投資、教育以及联邦、州和地方实体之间的合作,我們可以确保選舉保持自由、公平和可信任。